沙虫科技网logo.png3D科技网

3D科技网
提供IT业界的新鲜事、奇趣事和热门焦点,掌控最热最新的互联网新闻、科技新闻和IT业界动态。
3D科技网

复杂的遗留系统让航空公司面临安全动荡的时机已经成熟

据专家介绍,近期美国空域暂时没有一架德尔塔航空公司(Delta AirLines)喷气式飞机的中断并不是安全漏洞造成的,但它表明,由于遗留的计算系统和24小时正常运行的要求,航空公司极易受到干扰。

在Delta的例子中,一些预先支出将防止一个问题,最终使他们损失更多的收入。航空旅行的本质是,这些干扰通常会影响到面临应用的关键客户,因此任何停机时间都是相当明显的,并且具有深远的影响。

Delta局势的安全专家迈克尔?鲍尔(Michael Ball)在接受加拿大IT World采访时指出:“这不是一个安全问题,而是一个数据中心无能的问题。他说,选择不实施裁员,可能是为了省钱,这意味着航空公司最终的收入损失超过了建立备份系统的成本。

鲍尔说,在一个网络安全和赎金受到威胁司空见惯的时代,包括航空公司在内的交通运输以及金融服务和医疗保健是破坏性行为者的关键目标,系统越复杂,潜在的故障点就越多。遗留系统中的因素,以及黑客有足够的窗口,或者更高的可能性,某件事必然会失败。

“如果你的环境中有一个弱系统是可触及的,你只需要那个系统,”鲍尔说。一个易于访问的遗留系统可以是进入网络其余部分的道路。例如,较旧的服务器可能不会提醒现代安全工具。“黑客可以在那个盒子里坐一会儿。

如果你在机场屏幕上看到一个蓝色的死亡屏幕(BSOD),请关注,因为这是一个迹象,一个旧版本的Windows仍在运行。贝尔说,许多航空公司可能有一个混合的旧系统,包括主机和AS400系统。“航空公司之间以及机场之间相互影响的要求造成了某种程度的复杂性。

毫不奇怪,加拿大各大航空公司不愿置评——IT World Canada向加拿大航空公司、波特航空公司和WestJet伸出援手。在一封电子邮件中,加拿大航空公司发言人说,它不断评估风险,并加强其系统。“我们有备用系统和应急计划。我们还经常与其他大型IT用户交流最佳做法。出于安全原因,不幸的是,我们不能详细讨论这些问题,因为我们的措施的有效性在一定程度上取决于对它们保密。

WestJet没有在IT World Canada截止日期前及时提供置评,但与加拿大航空一样,Porter也以电子邮件声明回应:“Porter使用技术以多种方式支持我们的乘客和业务。这些系统在必要时进行升级,并有冗余,以减轻任何原因的停机时间。

波特在任务关键技术方面投资的一个例子包括与Console Inc.合作,绕过公共互联网与“任务关键”合作伙伴(包括亚马逊网络服务和业务关键航空软件)进行私人连接。

鲍尔对Porter和WestJet的看法是,它们相当精通技术,并表示,重要的是要记住,在一个大型复杂航空公司以及软件部署所需的必要测试的重要项目上,需要18-24个月的时间才能触发。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。

相关推荐